# Observo 온보딩 가이드

## 개요

[Observo](https://www.observo.ai/) 다양한 소스에서 로그를 수집하고, 구조화하고, 최적화하고, 보강한 다음, 이를 an을 사용하여 Panther로 전달할 수 있습니다. [HTTP 소스](/ko/data-onboarding/data-transports/http.md) 또는 [S3 Source](/ko/data-onboarding/data-transports/aws/s3.md).

Observo는 온프레미스 데이터를 Panther로 전송하는 데 도움이 될 수 있습니다. 클라우드 및 자체 호스팅 솔루션을 모두 제공하며, S3, Kafka, Fluent, Logstash, HTTP, 소켓, 그리고 다양한 GCP 및 Azure 서비스를 포함한 광범위한 소스를 지원합니다.\\

<figure><img src="/files/72f27694735961d7d81e711a59972a14686c3f3e" alt="A flow diagram shows Sources > observo.ai > Panther" width="563"><figcaption></figcaption></figure>

## Observo를 사용하여 Panther로 로그를 전달하는 방법

### 필수 조건

* VPC 내 환경에 Observo Site를 배포했습니다. Observo Site는 제어 평면(Observo Cloud)과 통신하는 데이터 평면입니다.

### 1단계: Observo에서 소스 구성

1. 귀하의 [Observo 콘솔](https://app.observo.ai/)의 오른쪽에서, 다음을 클릭합니다 **소스**의 가장 높은 패치 버전으로 업그레이드한 다음, **새 소스 추가**.
2. 다음을 완료하세요. **소스 추가** 양식.\
   ![An "Add Source" form has various fields like Source Type, Name, and Description.](/files/b098b027018d04c4c26b0de821d361fb972198ab)
3. 다음을 클릭하세요. **다음** 소스 구성을 계속한 다음, **저장**.

### 2단계: Panther에서 Data Transport 소스 만들기

Observo 로그를 수집하려면 S3 소스 또는 HTTP 소스를 만드세요. 아래 지침 중 하나를 따르세요:

* [S3 소스 구성에 대한 Panther의 지침](/ko/data-onboarding/data-transports/aws/s3.md#how-set-up-an-aws-s3-bucket-log-source-in-panther).\
  ![A page titled "Create AWS S3 source" is shown, with a form titled, "Configure your source." There are various fields, e.g., "Name, "AWS Account ID," etc.](/files/0049a39a1201ff20b9c1b73d24d4bd84cc191310)
* [HTTP Source를 구성하기 위한 Panther의 지침](/ko/data-onboarding/data-transports/http.md).
  * 인증 방법으로 [베어러 토큰](/ko/data-onboarding/data-transports/http.md#bearer)을 사용하세요. 토큰 값을 복사하여 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.
  * 이 소스로 전송되는 데이터는 다음의 적용을 받습니다. [HTTP 소스 페이로드 요구사항](/ko/data-onboarding/data-transports/http.md#payload-requirements).
  * HTTP 소스가 완료되면 해당 URL을 복사하여 안전한 위치에 저장하세요. 다음 단계에서 필요합니다.\
    ![A "Create HTTP source" header is above a form with various fields like Source Name, Schemas - Optional, and Auth method. the Source Name has a value of "Observo HTTP Source"](/files/c42a7eb9020191420a3ee01456a012c8b61315cd)

### 3단계: Observo에서 Panther용 대상 만들기

2단계에서 구성한 데이터 전송 소스 유형으로 로그를 전송하도록 Observo에서 대상을 설정하세요:

{% tabs %}
{% tab title="S3 대상" %}
Observo에서 S3 대상을 만들려면:

* 귀하의 [Observo 콘솔](https://app.observo.ai/)의 오른쪽에서, 다음을 클릭합니다 **대상**의 가장 높은 패치 버전으로 업그레이드한 다음, **새 대상 추가**.
* 다음에 내용을 입력합니다. **대상 추가** 양식:
  * **대상 유형**: **AWS S3**.
  * **이름**: 설명적인 이름을 입력합니다.
  * **버킷**: S3 버킷의 이름을 입력하세요.
  * **인코딩 코덱**: **JSON**.
  * **리전**: 버킷이 있는 AWS 리전을 입력하세요.\
    ![](https://lh7-us.googleusercontent.com/ca8g1BnX4Yc-m7EC9-H1n01yP7fB1ep2RWKHQAiit2AZXbdD3HXhJmHxG0Bul_CaMTWJaaue6ci2u4r09hbCn70EBXm3GYcs9oZukRz3ThwjzEgd6N2O5WNQz6rChCQlBA28V9zg13Yk925lWEwPJ9E)
* 다음을 클릭하세요. **저장**.
  {% endtab %}

{% tab title="HTTP 대상" %}
Observo에서 HTTP 대상을 만들려면:

* 귀하의 [Observo 콘솔](https://app.observo.ai/)의 오른쪽에서, 다음을 클릭합니다 **대상**의 가장 높은 패치 버전으로 업그레이드한 다음, **새 대상 추가**.
* 다음에 내용을 입력합니다. **대상 추가** 양식:
  * **대상 유형**: **HTTP**.
  * **이름**: 설명적인 이름을 입력합니다.
  * **URL/URI**: 2단계에서 생성한 HTTP URL을 입력하세요.
  * **인코딩 코덱**: **JSON**.
  * **인증 전략**: 선택하세요 **Bearer**.
  * **Auth Token**: 2단계에서 사용한 베어러 토큰을 입력하세요.\
    ![An "Add Destination" form is shown, with various fields, e.g., "Destination Type," "Name," "Bucket," etc. At the bottom are "Cancel" and "Save" buttons.](/files/fa587674f3206efe5f9f8cee13be0e50a71b1523)
* 다음을 클릭하세요. **저장**.
  {% endtab %}
  {% endtabs %}

### 4단계: Observo에서 파이프라인 만들기

Observo에서 파이프라인은 데이터 소스와 대상을 연결합니다. 필요에 따라 파이프라인에 변환을 추가할 수 있습니다. 변환은 데이터를 구조화하고, 보강하고, 필터링하고, 마스킹하고, 개인 정보를 수정하는 데 사용할 수 있습니다.

1. 귀하의 [Observo 콘솔](https://app.observo.ai/)의 오른쪽에서, 다음을 클릭합니다 **파이프라인**의 가장 높은 패치 버전으로 업그레이드한 다음, **새 파이프라인 추가**.
2. 파이프라인을 구성하세요:
   * 소스로는 1단계에서 만든 소스를 선택하세요.
   * 대상으로는 3단계에서 만든 대상을 선택하세요.
   * (선택 사항) 원하는 변환을 추가하세요.
3. 다음을 클릭하세요. **파이프라인 저장**의 가장 높은 패치 버전으로 업그레이드한 다음, **배포**.\
   ![A "Panther VPC Flow Logs" header is over a "Confirmation" sub-header. There are fields for Pipeline Name and Description (optional). At the bottom, a Save pipeline button is expanded, showing a menu with "Save as draft" and "Deploy"](/files/6ee4ea6edbeece53a255e09985342f1d03e30337)


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.panther.com/ko/data-onboarding/data-pipeline-tools/observo.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
